Threat Database Ransomware BlackSuit Ransomware

BlackSuit Ransomware

Malware i njohur si BlackSuit funksionon si ransomware. Kërcënimet e këtij lloji janë krijuar posaçërisht për të parandaluar që viktimat të hyjnë në dosjet e tyre. Ata e arrijnë këtë duke enkriptuar llojet e skedarëve të synuar me një algoritëm të fortë kriptografik. BlackSuit Ransomware infekton sistemet Windows dhe Linux. Krahas kriptimit të të dhënave, ky lloj i veçantë ransomware ndryshon sfondin e desktopit, gjeneron një shënim shpërblesëje të quajtur 'README.BlackSuit.txt' dhe ndryshon emrat e skedarëve.

Për të identifikuar skedarët që janë koduar, malware shton shtesën '.blacksuit' në emrat e skedarëve origjinal. Për shembull, nëse emri origjinal i skedarit ishte "1.pdf", ai do të riemërtohet në "1.pdf.blacksuit" dhe "2.png" në "2.png.blacksuit", e kështu me radhë.

Të dhënat e prekura nga BlackSuit Ransomware nuk do të jenë më të përdorshme

Sipas shënimit të shpërblesës të hedhur nga BlackSuit Ransomware në pajisjet e infektuara, viktimat do të zbulojnë se një sërë skedarësh thelbësorë, duke përfshirë raportet financiare, pronësinë intelektuale, të dhënat personale dhe informacione të tjera të ndjeshme, janë komprometuar. Kriminelët kibernetikë që qëndrojnë pas sulmit të ransomware deklarojnë se po ofrojnë të deshifrojnë skedarët e kyçur dhe të rivendosin sistemin në këmbim të një tarife të vogël.

Shënimi thotë se pagimi i shpërblimit do t'i ndihmojë viktimat të shmangin rreziqet e mundshme financiare, ligjore dhe të sigurimit. Sulmuesi i udhëzon viktimat që t'i kontaktojnë ato nëpërmjet një lidhjeje të dhënë në shënim, e cila mund të aksesohet vetëm përmes shfletuesit anonim të uebit Tor.

Është thelbësore të theksohet se pagimi i një shpërblimi për hakerat nuk rekomandohet, pasi ekziston një probabilitet i lartë për t'u mashtruar. Shumë viktima që kanë paguar shpërblimin nuk i marrin mjetet e premtuara të deshifrimit. Për më tepër, është jetike të hiqni ransomware nga kompjuteri i infektuar për të parandaluar enkriptimin e mëtejshëm të skedarëve në të njëjtën pajisje ose pajisje të tjera të lidhura brenda të njëjtit rrjet.

Merrni masa paraprake për të mbrojtur pajisjet dhe të dhënat tuaja nga sulmet e Ransomware

Për të mbrojtur pajisjet dhe të dhënat nga sulmet e ransomware, përdoruesit mund të miratojnë disa masa që përfshijnë praktikat e higjienës së mirë të sigurisë kibernetike. Strategjitë e mëposhtme mund të ndihmojnë:

Para së gjithash, përdoruesit duhet të sigurojnë që pajisjet e tyre të kenë gjithmonë arnimet më të fundit të sigurisë dhe përditësimet e softuerit. Këto përditësime shpesh përfshijnë përmirësime të sigurisë që adresojnë dobësitë që mund të shfrytëzohen nga sulmet e ransomware.

Këshillohet gjithashtu që të instaloni dhe përditësoni rregullisht një zgjidhje profesionale kundër malware që mund të zbulojë dhe parandalojë sulmet e ransomware. Përdoruesit gjithashtu duhet të sigurojnë që softueri është konfiguruar për të kryer skanime të planifikuara dhe për të përditësuar automatikisht në përkufizimet më të fundit.

Përdoruesit gjithashtu duhet të tregojnë kujdes kur hapin email nga burime të panjohura ose të pabesueshme. Sulmet ransomware shpesh përdorin email phishing që inkurajojnë përdoruesit të klikojnë në një lidhje me qëllim të keq ose të shkarkojnë një shtojcë që përmban ransomware.

Një nga masat më të mira që përdoruesit mund të marrin është të kopjojnë rregullisht të dhënat e tyre në një vendndodhje jashtë sajtit ose të bazuar në cloud, duke siguruar që kopjet rezervë të përditësohen shpesh. Pasja e një kopje rezervë të përditësuar mund të ndihmojë në rivendosjen e të dhënave pa pasur nevojë të paguani shpërblimin e kërkuar nga sulmuesi në rast të një sulmi ransomware.

Shënimi i shpërblesës i lëshuar nga BlackSuit Ransomware thotë:

'Mirë në çdo kohë të ditës!
Shërbimi juaj i sigurisë bëri një punë vërtet të dobët për mbrojtjen e skedarëve tuaj kundër profesionistëve tanë.
Një zhvatës i quajtur BlackSuit ka sulmuar sistemin tuaj.
Si rezultat, të gjithë skedarët tuaj thelbësorë u koduan dhe u ruajtën në një server të sigurt për përdorim të mëtejshëm dhe publikim në ueb në sferën publike.
Tani kemi të gjitha dosjet tuaja si: raporte financiare, pronë intelektuale, kontabilitet, veprime ligjore dhe ankesa, dosje personale e kështu me radhë e kështu me radhë.
Ne jemi në gjendje ta zgjidhim këtë problem me një prekje.
Ne (BlackSuit) jemi gati t'ju japim një mundësi për t'i rikthyer të gjitha gjërat nëse pranoni të bëni një marrëveshje me ne.
Ju keni një shans për të hequr qafe të gjitha rreziqet dhe problemet e mundshme financiare, ligjore, të sigurimit dhe shumë të tjera për një kompensim fare të vogël.
Ju mund të bëni një rishikim të sigurisë së sistemeve tuaja.
Të gjithë skedarët tuaj do të deshifrohen, të dhënat tuaja do të rivendosen, sistemet tuaja do të qëndrojnë të sigurta.
Na kontaktoni përmes shfletuesit TOR duke përdorur lidhjen:'

Në trend

Më e shikuara

Po ngarkohet...